Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Bild genererad av AI

Iran-kopplade hackare stör Strykers nätverk i uppenbar vedergällning

Bild genererad av AI

En cyberattack tillskriven den Iran-allierade Handala Hack-gruppen har stört medicinteknikföretaget Strykers Microsoft-miljö och lamslagit stora delar av dess globala verksamhet. Händelsen, som dök upp kort efter USA:s och Israels flyganfall mot Iran, omfattade radering av data på tiotusentals datorer. Stryker bekräftar att attacken är innehållen, utan påverkan på dess kritiska medicinska enheter.

Cyberattacken mot Stryker, en multinationell tillverkare av medicinsk utrustning, dök upp den 11 mars 2026, mitt i varningar om vedergällningshack efter USA:s och Israels flyganfall mot Iran i slutet av februari. Initiala rapporter kom från sociala medier-inlägg av påstådda Stryker-anställda och en artikel i Irish Examiner, som beskrev raderade telefoner och datorer som visade Handala Hack-logotypen. Gruppen, som varit aktiv sedan åtminstone 2023 och uppkallad efter en palestinsk serieteckningsfigur som symboliserar motstånd, tog på sig ansvaret på sin Telegram-kanal och webbplats. Handala angav dödandet av 165 civila på en flickskola i Iran av en amerikansk Tomahawk-missil samt tidigare USA-israeliska operationer mot Iran som motivationsgrunder. Stryker bekräftade händelsen den 12 mars och uppgav att bolaget drabbats av en „global nätverksstörning i vår Microsoft-miljö till följd av en cyberattack“. Företaget rapporterade inga tecken på ransomware eller malware, och de som svarar på incidenten tror att störningen är begränsad till bolagets interna Microsoft-system. Kritiska enheter som Lifepak för hjärtövervakning, Lifenet för hantering av patientdata och Mako för kirurgi fungerar som normalt. I en anmälan till USA:s värdepappers- och börskommission (SEC) angav Stryker att bolaget saknar tidsram för återställning av normal verksamhet. Säkerhetsforskare på Check Point, som spårar Handala under namnet „Void Manticore“, beskriver gruppen som knuten till Irans ministerium för underrättelsetjänst och säkerhet. Gruppen har en historia av destruktiva raderingsattacker med egna verktyg, publikt tillgänglig programvara och manuella metoder, ofta med tillgång via underjordiska tjänster. Analytiker tror att angriparna utnyttjade Strykers Microsoft Intune-verktyg för att skicka raderingskommandon över dess Windows-nätverk. Forskare på Flashpoint framhöll det symboliska målet Stryker, en viktig leverantör av livräddande enheter till USA och dess allierade, som ett billigt sätt för proiraniska aktörer att visa sin räckvidd samtidigt som de behåller trovärdig förnekelse genom en pro-palestinsk fasad. Intrånget, som enligt rapporter drabbade tiotusentals datorer, understryker Irans användning av hackargrupper för psykologisk vedergällning när militära alternativ är begränsade.

Vad folk säger

Diskussioner på X belyser den Iran-kopplade Handala-gruppens påstådda wiper-cyberattack mot Stryker som vedergällning för USA-israeliska anfall, vilket störde global verksamhet men inte kritiska medicinska enheter. Känslor inkluderar oro över sårbarheter inom vården och datadestruktion, geopolitiska farhågor, krav på stärkt amerikansk cybersäkerhet samt kritik mot den eskalerande konflikten. Tekniska analyser betonar destruktiv avsikt genom missbruk av verktyg som Intune snarare än ransomware.

Relaterade artiklar

Illustration depicting Iranian hackers targeting US critical infrastructure PLCs in water, energy, and wastewater systems, per joint US agency advisory.
Bild genererad av AI

US agencies warn of Iranian hackers targeting critical infrastructure PLCs

Rapporterad av AI Bild genererad av AI

The FBI, CISA, NSA, EPA, Department of Energy, and US Cyber Command issued a joint advisory warning of intensified cyberattacks by Iranian-affiliated hackers on programmable logic controllers (PLCs) in US critical infrastructure. Attacks since at least March 2026 have caused operational disruptions and financial losses in government facilities, wastewater, water, energy, and municipal systems, amid escalating tensions in the US-Israel war with Iran.

Iran's Islamic Revolutionary Guard Corps warned on Tuesday that it plans to target more than a dozen American companies across the Middle East beginning Wednesday. The list includes tech giants such as Apple, Google, Microsoft, IBM, Intel and Tesla, as well as Boeing. The IRGC cited retaliation for the killing of Iranian citizens amid the ongoing war with the US and Israel.

Rapporterad av AI

A hacking group known as Handala, believed to be affiliated with Iranian cyberintelligence units, has breached the personal email account of FBI Director Kash Patel. The group published photos and emails from the account as proof of the hack, which the FBI and Department of Justice have confirmed involved only historical personal information. The breach follows recent U.S. actions against the group's websites and Patel's public threats to pursue them.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj